德國NESO實驗室專家Andreas Kurtz發(fā)現(xiàn)了蘋果iOS 7郵件加密方面所存在的一個漏洞,該漏洞顯示用戶所發(fā)送郵件中的附件其實并未受到蘋果的保護(hù)。
Andreas Kurtz發(fā)現(xiàn)盡管蘋果宣稱提供了數(shù)據(jù)保護(hù)機(jī)制,可實際上通過iOS 7設(shè)備發(fā)送的電子郵件附件都是處于未加密狀態(tài)的。Kurtz用一臺升級到iOS 7.1的iPhone 4證實了這一漏洞。
使用升級后的手機(jī),設(shè)置了一個IMAP郵箱帳號,并測試了帶有附件的郵件。在隨后訪問文件系統(tǒng)的時候他發(fā)現(xiàn)所有的附件都是可以直接訪問并且完全不需要任何的加密或者限制。
除了iOS 7.1之外,在測試運(yùn)行iOS 7.0.4的iPhone 5s和iPad 2時也發(fā)現(xiàn)了同樣的問題,令人意外的是,最近推出的iOS 7.1.1依然未修復(fù)這個問題。
目前Andreas Kurtz已經(jīng)向蘋果提交了該問題,希望蘋果可以及時修復(fù)。
- 本文由 米粒 發(fā)表于 2014年5月5日11:40:31
- 轉(zhuǎn)載請務(wù)必保留本文鏈接:http://m.bjmhhq.com/22694.html
- 科技
- 新聞
評論